Bảo mật & Quyền riêng tư
Bảo mật & Quyền riêng tư
Trang này mô tả cách InterMIND xử lý dữ liệu của bạn bằng ngôn ngữ dễ hiểu. Về mặt pháp lý, xem Chính sách quyền riêng tư và Điều khoản dịch vụ.
Trên đường truyền
Mọi kết nối đến InterMIND đều đi qua HTTPS / WSS (TLS). Các yêu cầu HTTP được tự động chuyển hướng sang HTTPS — không có phương án dự phòng bằng văn bản thuần. Điều này bao gồm ứng dụng web, máy chủ WebSocket truyền tải chat và signaling, cùng mọi luồng media đi qua hạ tầng của chúng tôi.
Xác thực
| Phương thức | Trạng thái |
|---|---|
| Email + mã xác minh | Có sẵn |
| Đăng nhập bằng Google (OAuth 2.0) | Có sẵn |
| Đăng nhập bằng Microsoft (OAuth 2.0) | Có sẵn |
| SSO (Google / Microsoft, tự động tham gia team theo tên miền đã xác minh) | Có sẵn trên gói Business và Enterprise |
| Enterprise SSO qua IdP của bạn (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Có sẵn trên gói Business và Enterprise |
Mật khẩu không bao giờ được lưu trữ — đăng nhập là mã xác minh dùng một lần hoặc luồng OAuth với Google / Microsoft. Phiên đăng nhập được lưu trong cookie HTTP-only; bạn có thể đăng xuất từ menu hồ sơ bất cứ lúc nào.
Enterprise SSO sử dụng OpenID Connect Authorization Code với PKCE (S256), state và nonce. Token ID được xác thực với JWKS công bố bởi IdP (chữ ký, issuer, audience), và đăng nhập chỉ được chấp nhận cho các tên miền email mà team đã xác minh qua DNS — IdP của bạn chỉ có thẩm quyền với các tên miền bạn đã chứng minh sở hữu. OIDC client secret được mã hóa khi lưu trữ, và mọi lần đăng nhập SSO đều được ghi lại trong nhật ký kiểm tra của team. Đăng nhập SAML 2.0 đang được phát triển. Cài đặt: Cài đặt SSO.
Dịch thời gian thực
Dịch giọng nói và phụ đề thời gian thực chạy trên hạ tầng riêng của InterMIND — âm thanh giọng nói được xử lý trên dịch vụ WebSocket riêng của chúng tôi, không gửi đến endpoint công khai của OpenAI / Google Translate / Azure.
Dịch tài liệu (PDF, DOCX, PPTX, XLSX) sử dụng DeepL làm nhà cung cấp dịch vụ dịch. Các tệp được tải lên DeepL qua kết nối TLS để dịch và kết quả được trả về cuộc trò chuyện của cuộc họp. Việc xử lý dữ liệu của DeepL được điều chỉnh bởi điều khoản quyền riêng tư của DeepL — họ không giữ lại nội dung để huấn luyện.
Bản ghi và bản ghi thoại
| Dữ liệu | Lưu trữ | Thời gian lưu |
|---|---|---|
| Bản ghi cuộc họp | Lưu trữ đối tượng tương thích S3 | Được lưu cho đến khi bạn xóa |
| Bản ghi thoại | Liên kết với bản ghi / cuộc họp | Giống bản ghi |
| Tin nhắn chat | Cơ sở dữ liệu, liên kết với cuộc họp hoặc kênh | Đến khi bạn xóa, hoặc — với cuộc họp ad-hoc — bị xóa khi cuộc gọi kết thúc |
Bạn kiểm soát thời gian lưu: nội dung của bạn vẫn khả dụng chừng nào tài khoản hoặc không gian làm việc team còn hoạt động, và bạn có thể xóa bất kỳ bản ghi, kênh hoặc tin nhắn nào bất cứ lúc nào. Xóa tài khoản sẽ xóa vĩnh viễn toàn bộ nội dung liên quan trong cơ sở dữ liệu và bộ lưu trữ. Chúng tôi không áp đặt thời hạn tự động — bạn quyết định nội dung được giữ trong bao lâu. Xem Chính sách quyền riêng tư để biết đầy đủ về điều khoản lưu trữ.
Nơi dữ liệu của bạn được lưu trữ
Khu vực ứng dụng chính của InterMIND là Paris (CDG, Pháp) trên Fly.io; cơ sở dữ liệu đặt tại Frankfurt, Đức. Bản ghi và tệp được lưu trên bộ lưu trữ tương thích S3 cố định tại các khu vực EU (Frankfurt / Amsterdam). Hiện chưa có tùy chọn cố định khu vực theo từng khách hàng.
Các bên khác thấy những gì
| Bên | Họ thấy gì |
|---|---|
| InterMIND | Metadata cuộc họp, nội dung chat, bản ghi (đến khi bạn xóa), bản ghi thoại, thông tin tài khoản của bạn |
| DeepL | Chỉ nội dung các tài liệu bạn yêu cầu dịch, theo từng tệp |
| Mistral (nhà cung cấp AI của Pháp) | Bản ghi thoại cuộc họp, một lần khi cuộc họp kết thúc, để tạo bản tóm tắt sau cuộc họp — xử lý với chính sách không lưu giữ dữ liệu và không bao giờ dùng để huấn luyện |
| Google / Microsoft (nếu bạn đăng nhập bằng họ) | Tên, email, ảnh hồ sơ của bạn — chỉ các phạm vi OAuth tiêu chuẩn |
| Stripe (nếu bạn thanh toán) | Chi tiết thanh toán (thẻ, địa chỉ) — InterMIND không bao giờ thấy số thẻ gốc |
| Sentry, PostHog (lỗi & phân tích) | Sự kiện sử dụng ẩn danh và dấu vết sự cố; nội dung cuộc họp không bao giờ được gửi |
Những gì InterMIND không làm
- Không huấn luyện mô hình trên dữ liệu của bạn. Các cuộc trò chuyện, tài liệu và bản ghi không được sử dụng để huấn luyện bất kỳ mô hình AI nào.
- Không bán hoặc chia sẻ. Dữ liệu của bạn không được bán hoặc chia sẻ với các nhà quảng cáo.
- Không theo dõi bởi bên thứ ba trong cuộc họp. Không có pixel theo dõi, không có SDK quảng cáo trong phòng họp.
Xóa dữ liệu của bạn
| Để xóa | Cách thực hiện |
|---|---|
| Một bản ghi đơn lẻ | Mở cuộc họp → Bản ghi → xóa |
| Một lịch sử chat độc lập | Mở kênh → Xóa kênh vĩnh viễn (xóa kênh và toàn bộ tin nhắn, tệp, lịch sử của nó) |
| Toàn bộ tài khoản của bạn | Hồ sơ → Cài đặt → Xóa tài khoản, hoặc liên hệ support@intermind.com |
Việc xóa tài khoản sẽ xóa hồ sơ, cuộc họp, bản ghi, bản ghi thoại và lịch sử chat của bạn. Các bản sao lưu có thể mất tối đa 30 ngày để hết hạn.
Báo cáo sự cố bảo mật
Gửi email đến support@intermind.com với tiêu đề SECURITY và mô tả ngắn gọn. Không đưa chi tiết khai thác vào các phiếu không được đánh dấu SECURITY.
Liên quan
- Chính sách quyền riêng tư — Văn bản pháp lý
- Nhà xử lý phụ — Các nhà cung cấp chúng tôi sử dụng và nơi họ xử lý dữ liệu
- Điều khoản dịch vụ — Văn bản pháp lý
- Thanh toán & Gói — Khác biệt xử lý dữ liệu theo từng gói